In che modo vengono violati siti tecnologici di grandi dimensioni come LivingSocial, Zappos, LinkedIn e Evernote? (cioè, come viene ottenuto il loro intero set di dati degli utenti?)
-
LivingSocial - 50 milioni di utenti esposti
-
Zappos - 24 milioni di account accessibili
-
LinkedIn - Oltre sei milioni di password compromesse
-
Evernote - 50 milioni compromessi
Non capisco come si accede a queste tabelle del database. Sicuramente non è SQL Injection, dato che dovrebbe essere una cosa del passato con le dichiarazioni preparate, non vedo come ogni stato di sessione possa influenzare l'applicazione come i Test di Unità avrebbero già rilevato questo, e non posso immaginare che gli hacker sarebbero facilmente essere in grado di ottenere l'accesso di root alle macchine che sono bloccate con un tasto SSH.
Chiedo questo perché gestisco un grande database con informazioni sensibili (FirstName, Cognome, Indirizzo e DOB) e mi chiedo quanto siano sicuri questi dati, e come può essere reso più sicuro.